Her er Danmarks NemID-nødberedskab: Gå ned på rådhuset
Når NemID er nede, giver det især problemer for danskere, som har brug for adgang til offentlige selvbetjeningsløsninger. De fleste pengeinstitutter har et ekstra system i baghånden, hvor et kreditkortnummer og en engangskode pr. sms kan give adgang til netbanken, men sådan en løsning findes ikke til de offentlige tjenester.
»I princippet er det sådan, at hvis du ikke kan bruge NemID, så kan du henvende dig til den pågældende myndighed,« siger Charlotte Jacoby, souschef i Digitaliseringsstyrelsens kontor med ansvar for digital signatur, til Version2.
Hvis man havde brug for at udfylde en formular til det offentlige torsdag, hvor NemID blev ramt af et mere end syv timer langt DDoS-angreb, som gjorde login-systemet utilgængeligt, så kan man for eksempel henvende sig til borgerservice på rådhuset.
En decideret failover-løsning til NemID er ikke på tale ifølge Digitaliseringsstyrelsen.
»Vi har ikke en alternativ infrastruktur. Det er af økonomiske årsager ikke muligt,« siger Charlotte Jacoby.
NemID-login-systemet administreres af Nets DanID, og det er også hos Nets DanID, at ansvaret ligger for at forhindre langvarige afbrydelser af NemID som følge af eksempelvis DDoS-angreb.
»Nets DanID driver infrastrukturen i forhold til en kontrakt, hvor det er vigtigt, at der løbende er fokus på robustheden. De har ansvaret for den tekniske overvågning og skal fortsat gøre det, der skal til for at gøre infrastrukturen robust. Det ændrer de specifikke angreb ikke ved,« siger Charlotte Jacoby.
Digitaliseringsstyrelsen er ikke direkte indblandet i, hvordan NemID-systemet kan sikres bedre i fremtiden mod nedbrud som følge af eksempelvis DDoS-angreb. Men leverandøren bliver mål på oppetid, og det kan derfor koste Nets DanID, hvis DDoS-angreb bliver hverdagskost og giver problemer for NemID.
»Vi har en SLA (Service Level Agreement,* red*.) med krav til oppetid hver måned med en beregningsmodel, hvor der kan blive tale om bod, hvis oppetiden ikke overholdes,« siger Charlotte Jacoby.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.